Javascript限制網(wǎng)頁只能在微信內置瀏覽器中訪問
那么問題就來了,這個網(wǎng)頁首先涉及到了移動web前端開發(fā),我優(yōu)先選擇了用HTML5+bootstrap組合來實現(xiàn)頁面的美觀效果,前端其他的任務交給javascript解決(這里我是完全使用原生javascript代碼,沒有用到任何的框架,因為考慮到手機加載網(wǎng)頁的速度本來就慢,而且框架中很多用不到的功能也會隨網(wǎng)頁一起加載,耗費用戶流量)。
一切功能都就緒以后,客戶試用也覺得很滿意,之后我就把代碼提交到了正式的服務器上。不過,對方又突然提到了一點:你做的頁面確實挺漂亮的,兼容性也不錯,但是這個頁面用電腦上的瀏覽器也是可以訪問的,那么其他人就可以很隨便地查看頁面的源代碼,進而copy整個頁面,能不能有什么方法防止這一點?那么問題就又來了,我是第一次做微信二次開發(fā),還沒遇到過這樣的需求,怎么搞定呢?
一時間想不出來,后來我就把這個問題先放了放,去做后臺的一些業(yè)務。在做后臺的一個數(shù)據(jù)采集功能時,PHP代碼當中用到了$_SERVER['HTTP_USER_AGENT']這個參數(shù),我突然想到瀏覽器訪問網(wǎng)頁時都會發(fā)送一個UserAgent給服務器,它里面包含了一些瀏覽器及用戶操作系統(tǒng)的基本信息,既然微信有內置瀏覽器,那么用微信瀏覽網(wǎng)頁時這個UserAgent里面會不會帶上和微信相關的獨有的標識呢(畢竟騰訊這么大個公司,而微信又是他們的核心產(chǎn)品之一)?干脆用代碼打印一下它的UserAgent來一探究竟,javascript代碼如下:
<script type="text/javascript">
alert(navigator.userAgent);
</script>
在我的手機上得到了如圖所示的結果:

這一下果然還真的看到了不一樣的地方,相信聰明的朋友也已經(jīng)發(fā)現(xiàn)了,沒錯,就是這個東西:MicroMessenger/6.0.0.50_r844973.501,斜杠后面的這一串就是我當前使用的微信的版本號,前面則應該是微信的一個獨有標識了。其實我一開始看成了MicroMessage,想著中文翻譯過來是“微消息”的意思,但仔細一看發(fā)現(xiàn)不是的,后面查了詞典才知道Messenger這個詞有“報信者,送信者”的意思,也就不覺得奇怪了。這個標識應該來說是其他瀏覽器不會有的,那么解決方案就來了,請看代碼:
<script type="text/javascript">
// 對瀏覽器的UserAgent進行正則匹配,不含有微信獨有標識的則為其他瀏覽器
var useragent = navigator.userAgent;
if (useragent.match(/MicroMessenger/i) != 'MicroMessenger') {
// 這里警告框會阻塞當前頁面繼續(xù)加載
alert('已禁止本次訪問:您必須使用微信內置瀏覽器訪問本頁面!');
// 以下代碼是用javascript強行關閉當前頁面
var opened = window.open('about:blank', '_self');
opened.opener = null;
opened.close();
}
</script>
這段代碼在Android、iPhone、iPad、PC上都進行了測試,只要不是在微信內部打開網(wǎng)頁的,首先就會彈出上面那個警告框,此時后面的頁面是空白的,什么都還沒加載,當點擊警告框的確定按鈕之后,最后三行代碼將強行關閉當前頁面。OK,到這里算是實現(xiàn)了用戶原本的意思了,可以簡單收工了。
等等,真的可以這樣收工了么?你確定不會有其他問題?當然不是,其實這個方法并不會讓你高枕無憂,因為對于偽造的UserAgent,還是可以繞過這條限制的,總的來說就是防君子不防小人了,大家懂得。當然,如果哪位朋友有解決這個問題的更好方法,還麻煩在下面評論告知,技術在于相互的分享和交流嘛,呵呵。
相關文章
window.location和document.location的區(qū)別分析
用戶不能改變document.location(因為這是當前顯示文檔的位置)。但是,可以改變window.location (用其它文檔取代當前文檔)window.location本身也是一個對象,而document.location不是對象2008-12-12
實例代碼詳解javascript實現(xiàn)窗口抖動及qq窗口抖動
這篇文章主要介紹了實例代碼詳解javascript實現(xiàn)窗口抖動及qq窗口抖動的相關資料,需要的朋友可以參考下2016-01-01
KnockoutJS 3.X API 第四章之數(shù)據(jù)控制流component綁定
這篇文章主要介紹了KnockoutJS 3.X API 第四章之數(shù)據(jù)控制流component綁定的相關資料,非常不錯,具有參考借鑒價值,需要的朋友可以參考下2016-10-10
JavaScript關于prototype實例詳解(超重點)
prototype是js里面給類增加功能擴展的一種模式,這篇文章主要介紹了JavaScript關于prototype(超重點),本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2023-08-08
Extjs gridpanel 中的checkbox(復選框)根據(jù)某行的條件不能選中的解決方法
這篇文章主要介紹了Extjs gridpanel 中的checkbox(復選框)根據(jù)某行的條件不能選中的解決方法,需要的朋友可以參考下2017-02-02

